Russian OSINT – Telegram
Russian OSINT
42.9K subscribers
4.35K photos
305 videos
107 files
4.01K links
Авторский канал: кибербезопасность, искусственный интеллект и IT.

🚀Лаборатория OSINT
@russian_osint_lab

🤝Реклама
@russian_osint_pr
https://telega.in/c/Russian_OSINT

📲Связь
@russian_osint_bot
Download Telegram
[ЧАСТЬ №4]

Саботаж иранской ядерной программы мог рассматриваться некоторыми международными экспертами, как акт войны в то время. Нидерланды не были в состоянии конфронтации с Ираном, причем все это могло привести к очень серьезным геополитическим последствиям. Если в операции участвовали AIVD, то кто в Нидерландах знал об этом? Обсуждались ли последствия операции в кабинете министров? Дал ли свое согласие тогдашний премьер-министр Ян Петер Балкененде? Знали ли в AIVD, что именно планировали американцы? И с каким заданием был отправлен агент AIVD? - задается вопросами Volkskrant в своей статье.

По информации источников Volkskrant, Эрик ван Саббен был завербован в 2005 году. Инженер работал в транспортной компании TTS в Дубае, но затем перешел в арабскую группу Al-Jaber Group, после чего снова вернулся в TTS. В транспортной компании он занимал "идеальную позицию" для доставки специализированного западного оборудования в Иран. У него были неплохие связи в Иране, а в то время использование Дубая для обхода западных санкций было обыденным делом. Ван Саббен был по натуре "авантюристом", который мог запросто сыграть в опасную игру.

В преддверии решающей фазы операции в штаб-квартире MIVD в 2006, состоялась встреча директора ЦРУ Майкла Хайдена, ответственного в США за операцию Stuxnet и руководства MIVD [по версии голландской газеты]. Один из источников Volkskrant вспоминает, как Хайден говорил ему: важно доставить "водяные насосы" в иранский ядерный комплекс. Они являются "чудом инженерной мысли" и после их установки иранские ультрацентрифуги сломаются.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
[ЧАСТЬ №5]

В телефонном интервью газете Volkskrant бывший директор ЦРУ подтвердил факт встречи с высшими должностными лицами MIVD. "Я не могу сказать, извините. Это все еще секрет". Бывший директор MIVD Питер Кобеленс (Pieter Cobelens), присутствовавший на встрече с Хайденом, в ответ на вопрос сообщил, что "не помнит" этого разговора.

Но вот о чем директор ЦРУ НЕ сообщил голландским службам, так это о том, что в водяных насосах содержится печально известный компьютерный вирус. И даже офицеры AIVD, участвовавшие в операции, не знали то, что было спрятано в оборудовании, отправляемом в Натанз. Источник в разведке сказал следующее: "🇺🇸Американцы использовали нас по полной программе".

- пишет Volkskrant.

AIVD знала про операцию по саботажу иранской ядерной программы, но не знали, что американцы хотели затестить кибероружие, используя голландского агента. "Мы поняли это лишь намного позже, - говорит обеспокоенный сотрудник AIVD. Это ужасная картина: мы должны были задавать больше вопросов".

Газета Volkskrant поделилась всеми выводами расследования. Неясно, знал ли сам Ван Саббен о том, что оборудование, которое он должен был доставить в Натанз, содержит червя. Когда он внезапно умер, это вызвало вопросы у некоторых сотрудников разведки.

Volkskrant считает, что политики вообще ничего не знали о намерении AIVD сыграть роль в саботаже ядерной программы Ирана. В результате не было проведено никакого политического обсуждения потенциальных рисков.

🇺🇳Только в 2015 году ООН разработала хоть какие-то юридические стандарты ответственного поведения в цифровой сфере [необязательные]. По мнению ООН, атаки на критически важную инфраструктуру абсолютно недопустимы.

👆Неплохой бы фильм получился на хакерскую тематику. Даже сценарий 🍿готов. Хотя, конечно, разобрать где вброс, а где правда - довольно сложно, особенно если статья на нидерландском.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🌐 На одном из📱телефонов утром получил уведомление от Google Play Защита, что у вас 🤔"установлено вредоносное ПО - 2ГИС" [недавно GooglePlay убрали его из магазина, был установлен через RuStore]. Если повторно попытаться переустановить через RuStore, то получаешь такое вот предупреждение [скрин].

📖Google Play защита сообщает, что установка приложения заблокирована, так как якобы оно 🎩 "вредоносное". Чтобы установить — нужно нажать "все равно установить", тогда пойдет установка и все нормально.

«Приложение 2ГИС полностью безопасно и не вредит вашему телефону. Такое предупреждение от Play Защиты связано с политикой безопасности Google и появляется при использовании приложений, которые временно недоступны в Google Play. Вы можете смахнуть это уведомление или нажать аппаратную кнопку "Назад" и пользоваться 2ГИС как прежде. А если вы уже удалили приложение, его можно снова установить из доступных магазинов приложений или с нашего официального сайта. »

— комментирует разработчик.

👆С проблемой сталкиваются и другие пользователи. Уведомления о "вредоносе" на экране могут прилетать не только в момент установки, но и когда оно уже установлено [автозапуск сканирования Play Защита]. На телефоне среди сотен других приложений [стоит много из RuStore] - проблема возникает 🤔только с 2ГИС.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
McAfee анонсировали инструмент Deepfake Audio Detection под названием "Mockinbird" на базе искусственного интеллекта. «Пересмешник» якобы в 90% случаев успешно выявляет дипфейк аудиоконтент, защищая пользователей от онлайн-мошенничества. Компания имеет неплохие шансы подзаработать на тренде c ИИ. Cейчас только ленивый не указывает "ИИ".

👆Ранее Intel смело заявляли о 96% в отношении детекирования видео дипфейков. Потом выяснилось, что это было в "лабораторных условиях", а не "боевых".

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Мужик жалуется в 🦆, что его стиральная машина LG использует 3,6 ГБ данных в день.

Коммент насмешил: 😅"Извините, но если вы используете мою стиральную машину для добычи 💴 биткоинов, то я с радостью могу сдать вам её на почасовую аренду LPU (Laundry Processing Unit)".

👆через роутер заблокировал доступ в интернет "умной машине".

"Well, now you know where that LG laundry AI training data is coming from!"

"This is data laundering"


🚰 упражняются в юморе пользователи.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from SecAtor
Накануне Новогодних праздников Всемирный совет церквей (WCC) с административным центром в Женеве (Швейцария) был атакован вымогателями, о чем стало известно, когда 5 января Rhysida взяла на себя ответственность за взлом.

Представитель объединения на неделе подтвердил журналистам киберинцидент, заявив о выходе из строя некоторых систем, включая веб-сайт WCC, а также поступившем в ее адрес требовании о выкупе.

Организация связалась со швейцарской полицией и местными спецслужбами для разрешения проблемы и расследования. В свою очередь, хакеры выставили WCC счет в размере 6 биткойнов, или около 280 000 долларов, за украденную информацию.

Если раньше вымогателей больше интересовали цели из разряда объектов образования, здравоохранения, производства, информационных технологий и госсектора, то, как отмечают исследователи, в последние месяцы все чаще стали привлекать религиозные организации.

Так, нападениям подверглись несколько церквей, в том числе базирующаяся в Южной Каролине Relentless Church и Our Sunday Visitor, католическая издательская компания.

На Бога надейся, а SIEM поставь ☝️
🇷🇺 МВД привлечет нейросети для поиска правонарушителей

Как сообщают "Ведомости", МВД хочет заказать разработку систем «Клон» и «Конъюнктура» на базе ИИ. Ведомство собирается провести научно-исследовательскую работу (НИР) и подготовить датасеты для обучения/тестирования нейросетевых моделей в 2024, а в 2025 г. разработать 2 системы на базе ИИ «Клон» и «Конъюнктура».

🖥 «Клон» позволит выявлять факты подделки видеоизображений в интересах правоохранительной деятельности, «Конъюнктура» должна прогнозировать негативные события и чрезвычайные ситуации и моделировать сценарии реагирования на них.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🥾🥾"Сапожник без сапог" или как перебором паролей взломали Mandiant в X

Американская компания по кибербезопасности Mandiant (Google) пишет, что их расследование завершено: аккаунт 🦆 хакнули с помощью обычного 🔐брутфорса. Также никто не позаботился о защите с помощью🍿2FA (двухфакторная аутентификация).

«Обычно 2FA помогает предотвратить такие ситуации, но из-за некоторых изменений в составе нашей команды и изменений в политике 2FA X, мы не были должным образом защищены. Мы внесли изменения в наш процесс, чтобы подобное больше не повторилось»

сообщает топовая компания по кибербезу.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
В 🇷🇺России и 🇺🇸США всерьёз обсуждают опасность дипфейков

В Госдуме РФ повторно заговорили о необходимости закрепления в законодательстве понятия "дипфейк". Дипфейки часто используются в мошеннических схемах, но их также можно рассматривать, как ⚔️оружие в информационной войне против России.

✏️Так же дипфейки являются оружием в информационной войне, которая ведётся сейчас против нас. Заниматься этим нужно уже сейчас, пока проблема не вышла из-под контроля.


Идея правильная и своевременная.

Примечательно, что в США законодатели планируют обсудить ⚖️"The No AI Fake Replicas and Unauthorized Duplications Act of 2024". Отдельные лица смогут получить исключительные права на владение своим 🤳изображением и 🔉голосом. Авторское право не теряет силу даже после смерти человека.

🤖"Закон о запрете мошенничества с использованием ИИ" предусматривает наказание для злоумышленников, использующих ИИ для генерации изображений, видео и аудио в корыстных целях. Например, несанкционированное копирование, тиражирование или фальсификация изображения другого человека без его согласия может повлечь за собой крупный штраф в размере до $50 000.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🤖IMF: Искусственный интеллект повлияет на 40% рабочих мест по всему миру

МВФ прогнозирует не радужные перспективы на ближайшие годы: почти👷‍♂️40% рабочих мест по всему миру будут подвержены воздействию ИИ. Пишут, что исторически сложилось так, что автоматизация и информационные технологии затрагивают рутинные задачи, но одна из отличительных черт ИИ в новую эпоху - это его способность влиять на высококвалифицированные рабочие места. Видоизменение или исчезновение рабочих мест затронет не только работяг, но и любителей🍹смузи в тёплых комфортных офисах небоскрёбов.

Примечательно, что развивающиеся страны с формирующимися рынками могут пережить безработицу более безболезненно, чем "развитые" капиталистические страны. По мнению МВФ, работники с низким уровнем дохода и возрастные люди "могут отстать" от современных реалий. Управляющий директор МВФ говорит, что "в большинстве сценариев ИИ, скорее всего, ухудшит общее неравенство".

👆Сказки
глобалистов [1,2] про светлое будущее останутся только сказками.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
Комиссия по ценным бумагам и биржам США (SEC) в пятницу заявила, что нет никаких доказательств того, что взлом 🦆аккаунта повлек за собой взлом других её систем, устройств или аккаунтов в социальных сетях.

«В настоящее время нет никаких доказательств того, что злоумышленники получили доступ к системам, данным, устройствам или другим учетным записям SEC в социальных сетях»

— говорится в заявлении SEC.

👮 SEC сообщает, что CISA присоединились к 🇺🇸 ФБР и генеральному инспектору SEC по расследованию инцидента со взломом.

Подробности истории можно почитать у коллег — https://news.1rj.ru/str/true_secator/5284

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
📲 "Промпт-инженера" не проведёшь)

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🎙 OpenVoice позволяет клонировать голос, даже если длительность аудио составляет несколько секунд. Voice cloning возможно сделать на 🇺🇸🇪🇸🇩🇪🇫🇷🇳🇴🇷🇺🇨🇳разных языках, включая настройку эмоций и акцента. Например, английский с индийским акцентом.

↘️ https://github.com/myshell-ai/OpenVoice

📄 Техническая документация.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👩‍💻 OpenAI в преддверии выборов 2024 вводит новые правила и тестирует инструменты для борьбы с дезинформацией

В 2024 году ожидаются выборы в более чем 50 странах мира и влияние генеративного ИИ может оказать существенное влияние на политические процессы. Компания OpenAI заявила, что активно займется 🧠"верификацией новостей" и "проверкой подлинности фотографий" во время проведения выборов в США.

Разработчик ChatGPT планирует активно мониторить злоупотребления, дипфейки, масштабные операции по оказанию влияния в ходе выборов, будет детектировать чат-боты, выдающие себя за реальных кандидатов и так далее.

«Мы регулярно совершенствуем наши правила использования ChatGPT и API, узнавая все больше о том, 👁✏️ как именно люди используют наши технологии или злоупотребляют ими»


В настоящее время OpenAI проводит эксперименты с 🕵️"классификатором происхождения" - новым инструментом обнаружения изображений, созданных с помощью DALL-E. Тестирование показывает, что даже если изображение подвергалось редактированию и модификации, то всё равно система задетектит использование нейросети.

👆ChatGPT всё больше интегрируется с разными источниками новостей. Например, пользователи в скором времени смогут читать новостные статьи практически в live-режиме, не выходя из чата. OpenAI декларирует пользователям возможность "оценивать самостоятельно информацию и делать собственные выводы", полагаясь на разные точки зрения, однако, компания умалчивает главное — какие именно новостные источники будут считаться доверенными и каковы критерии отбора пула "надёжной прессы" в контексте смыслов и ценностей для формирования у читателя собственной точки зрения.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
«Лаборатория Касперского» разработала новый метод обнаружения шпионской программы 🐎 Pegasus на iPhone

👍Специалисты разработали несложный инструмент для поиска ранее неизвестных следов в Shutdown.log, чтобы пользователи могли самостоятельно проверить свои устройства 📱iPhone.

«Утилита для анализа позволяет изучить системные артефакты и выявить потенциальное заражение iPhone с минимальными усилиями, почти не требуя ресурсов. Заражение, обнаруженное с помощью нашего метода на основании анализа индикаторов в логе, было подтверждено путём обработки других артефактов iOS с помощью Mobile Verification Toolkit (MVT). Соответственно, наш подход становится частью целостного подхода к исследованию заражений iOS. Более того, мы подтвердили последовательность этого поведения в других заражениях Pegasus, которые мы анализировали, и полагаем, что это послужит надёжным артефактом при дальнейшем изучении процесса заражения»

— комментирует Игорь Кузнецов, руководитель Глобального центра исследований и анализа угроз «Лаборатории Касперского».

Рекомендации по защите от шпионского ПО:

1️⃣ Ежедневно перезагружать устройство
2️⃣ Включить режим Lockdown
3️⃣ Отключить iMessage и Facetime
4️⃣ Регулярно обновлять устройство
5️⃣ Регулярно проверять бэкапы и проводить системную диагностику

↘️ https://github.com/KasperskyLab/iShutdown

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🛡В России хотят сформировать доверенную базу геолокации IP-адресов

Роскомнадзор (РКН) разработал проект приказа для создания доверенной базы данных геолокации IP-адресов в России, которая должна повысить защищенность отечественных интернет-ресурсов от DDoS-атак, об этом пишет Интерфакс.

«На основе предоставляемых данных будет сформирована доверенная база данных геолокации IP-адресов в России. База данных будет регулярно обновляться, операторы связи и владельцы ресурсов смогут использовать ее для автоматизированного создания корректных списков доступа, ее создание позволит привести цифровую границу государства в соответствие с физическими границами РФ. Граждане России получат доступ к государственным, банковским и другим важным ресурсам в любой точке страны»

— говорится в пояснительной записке к проекту документа.

👆Проект приказа РКН, вносящий изменения в действующий приказ ведомства от 31 июля 2019 года № 221 о сроках, порядке, составе и формате представления сведений, размещен на портале проектов нормативных актов в понедельник. Его общественное обсуждение завершится 2 февраля.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Как сообщает ТАСС, Председатель ⚖️СК России Александр Бастрыкин поручил возбудить уголовное дело после оскорбительного поста президента межрегионального узбекского землячества "Ватандош" Усмана Баратова в адрес участников спецоперации, об этом сообщили в пресс-службе СК.

По данным ведомства, в одной из соцсетей Баратов опубликовал пост, где называет 🇷🇺 участников спецоперации "петухами" и отмечает, что его задевает термин "русский".

Примечательно, что Усман Баратов поспешил оправдаться в 🏴‍☠️запрещенной социальной сети Instagram*, опубликовав сторис с надписью 🥷"нас взломали". Комментарии после волны хейта были закрыты.

"Кто станет 🐓"петухом" увидим совсем скоро!", — пишут возмущённые аморальным поведением президента землячества пользователи в социальных сетях.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Discord по-тихому активировал пользователям функцию в настройках "Разрешить запись моего голоса в клипах".

Пользователи в 🦆 жалуются почему сервис их никак не уведомил о включении экспериментальной функции.

🔲 Настройки — Видеонарезки — Разрешить запись моего голоса в клипах — ОТКЛЮЧИТЬ = 👍PROFIT

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM